معرفی پریسا تبریز: از هک شدن یک وب‌سایت تا مدیریت Google Chrome

0

پریسا تبریز مسیر حرفه‌ای خود را از جایی شروع کرد که شاید انتظارش را نداشت: یک وب‌سایت شخصی که هک شد. او در سال‌های اول دانشگاه تازه با برنامه‌نویسی و ساخت وب‌سایت آشنا شده بود و هنوز قرار نبود آینده‌اش در امنیت سایبری رقم بخورد. اما همین تجربه باعث شد یک سؤال جدی برایش شکل بگیرد: چه اتفاقی افتاده و چطور می‌توان جلوی تکرارش را گرفت؟

سال‌ها بعد، همین کنجکاوی به شغلی در گوگل، فعالیت در امنیت Chrome و در نهایت مدیریت محصول و مهندسی مرورگری رسید که میلیاردها نفر از آن استفاده می‌کنند. امروز پریسا تبریز به‌عنوان Vice President و General Manager گوگل کروم فعالیت می‌کند و در کنار آن مدیریت تیم تحقیقاتی امنیتی Project Zero را نیز بر عهده دارد.

پریسا تبریز کیست و چرا شناخته شده است؟

پریسا تبریز مهندس، مدیر محصول و متخصص امنیت سایبری در گوگل است. او مدرک کارشناسی و کارشناسی ارشد علوم کامپیوتر خود را از University of Illinois Urbana-Champaign دریافت کرد و در سال ۲۰۰۷ به تیم امنیت گوگل پیوست.

شروع فعالیت او در گوگل با پیدا کردن ضعف‌های امنیتی در محصولات این شرکت همراه بود. خود گوگل از او به‌عنوان یک «هکر استخدام‌شده» یاد می‌کند؛ یعنی مهندسی که با نگاه یک مهاجم، نقاط ضعف نرم‌افزار را پیدا می‌کند تا پیش از سوءاستفاده مخرب، آن‌ها برطرف شوند. او در سال‌های ابتدایی فعالیتش ده‌ها حفره امنیتی در برنامه‌های وب گوگل پیدا کرد و به مهندسان دیگر نیز درباره امن‌تر کردن محصولات آموزش داد.

نام پریسا تبریز اما فقط در محافل امنیت سایبری شناخته نشد. لقب Security Princess که در یکی از نقش‌های قبلی‌اش برای خود انتخاب کرده بود، به یکی از مشهورترین ویژگی‌های حرفه‌ای او تبدیل شد. Forbes نیز در سال ۲۰۱۲ او را در فهرست 30 Under 30 حوزه فناوری قرار داد.

با این حال، اگر بخواهیم اهمیت حرفه‌ای او را فقط با یک لقب یا یک جایزه توضیح دهیم، بخش اصلی داستان را از دست می‌دهیم. نقطه جالب زندگی پریسا تبریز، تغییر تدریجی او از یک علاقه‌مند تازه‌کار به امنیت وب، به متخصص امنیت و سپس رهبر محصول و مهندسی در مقیاس جهانی است.

مسیری که پریسا تبریز را به امنیت گوگل رساند

مسیر حرفه‌ای تبریز از کودکی با برنامه‌نویسی شکل نگرفت. طبق روایت خودش، نخستین تجربه جدی او با کامپیوتر و کدنویسی در دانشگاه بود. او در دوران مدرسه بیشتر به هنر علاقه داشت و حتی تصور نمی‌کرد روزی در حوزه علوم کامپیوتر فعالیت کند.

شروع برنامه‌ نویسی با ساخت وبسایت

در سال اول دانشگاه Illinois، تبریز به ساخت وب‌سایت علاقه‌مند شد و برای یادگیری، HTML و JavaScript را تا حد زیادی به‌صورت خودآموز دنبال کرد. جذابیت برنامه‌نویسی برای او فقط جنبه فنی نداشت؛ ساختن یک صفحه وب برایش شبیه خلق یک اثر بود و بخش خلاقانه کار را دوست داشت.

اما نقطه عطف واقعی زمانی اتفاق افتاد که یکی از وب‌سایت‌هایی که ساخته بود هک شد و محتوای آن دستکاری شد. بعدها خودش توضیح داد که این اتفاق باعث شد بخواهد بفهمد مشکل دقیقاً چگونه ایجاد شده و چطور می‌توان از تکرار آن جلوگیری کرد. در یک گفت‌وگوی رسمی با Chrome نیز توضیح داده که آسیب‌پذیری موجود در کدی که نوشته بود، به این حمله منجر شده بود.

این تجربه، علاقه او را از «ساختن وب» به «امن کردن وب» تغییر داد.

دانشگاه و ورود جدی به امنیت سایبری

تبریز در دانشگاه به گروه دانشجویی SIGMil پیوست؛ گروهی که روی امنیت کامپیوتری و هک فعالیت می‌کرد. او در همین محیط با جنبه‌های مختلف امنیت آشنا شد و به‌تدریج تمرکز خود را روی امنیت وب گذاشت؛ حوزه‌ای که در آن زمان هنوز به اندازه امروز جدی گرفته نمی‌شد.

او بعدها درباره تجربه دانشگاهش گفته است که فعالیت‌های دانشجویی و کار روی پروژه‌های واقعی، بخش مهمی از تجربه او در Illinois بوده‌اند. در نهایت، مدرک کارشناسی علوم کامپیوتر را در سال ۲۰۰۵ و کارشناسی ارشد را در سال ۲۰۰۷ دریافت کرد.

نکته مهم این مرحله، فقط مدرک دانشگاهی نیست. تبریز در همان سال‌ها یاد گرفت امنیت را از زاویه مهاجم بررسی کند؛ یعنی به‌جای اینکه فقط بپرسد «سیستم چگونه باید کار کند؟»، بپرسد «چطور می‌توان کاری کرد که سیستم برخلاف انتظارش رفتار کند؟» همین طرز فکر بعدها بخش مهمی از کار حرفه‌ای او شد.

ورود به گوگل: شروع یک مسیر حرفه‌ای متفاوت

پریسا تبریز پس از یک دوره کارآموزی در تیم امنیت گوگل، در سال ۲۰۰۷ به‌صورت تمام‌وقت به این شرکت پیوست. او در ابتدا به‌عنوان مهندس امنیت فعالیت می‌کرد و وظیفه‌اش پیدا کردن و رفع ضعف‌های امنیتی محصولات گوگل بود.

در این مرحله، «هکر بودن» برای تبریز به معنای نفوذ غیرقانونی نبود. برعکس، او و تیمش تلاش می‌کردند با فکر کردن مانند مهاجمان، آسیب‌پذیری‌هایی را پیدا کنند که ممکن بود بعداً توسط افراد مخرب مورد سوءاستفاده قرار بگیرند.

همین تجربه، زمینه ورود او به یکی از مهم‌ترین حوزه‌های فعالیتش یعنی امنیت Google Chrome را فراهم کرد. مرورگر فقط یک نرم‌افزار برای باز کردن سایت‌ها نیست؛ واسطه‌ای میان کاربر و بخش بزرگی از اینترنت است. بنابراین ضعف امنیتی در مرورگر می‌تواند مستقیماً روی حریم خصوصی و امنیت کاربران اثر بگذارد.

چرا به پریسا تبریز «Security Princess» میگویند؟

یکی از شناخته‌شده‌ترین عبارت‌ها در جست‌وجوی نام پریسا تبریز، Security Princess است. این لقب آن‌قدر با نام او گره خورده که ممکن است تصور شود یک سمت رسمی و همیشگی در گوگل بوده؛ در حالی که داستانش کمی متفاوت است.

تبریز در سال‌های ابتدایی فعالیت حرفه‌ای خود این عنوان را برای کارت ویزیتش انتخاب کرد. دلیلش هم این بود که عنوان‌های رسمی و خشک شغلی، به‌خصوص «Information Security Engineer»، چندان جذاب به نظر نمی‌رسیدند. انتخاب او بیشتر جنبه طنز داشت، اما بعدها همین عنوان به بخشی از هویت حرفه‌ای او تبدیل شد.

Forbes نیز در معرفی او در فهرست 30 Under 30 سال ۲۰۱۲، عنوان Security Princess را در کنار نام و شغلش در Google آورد.

اما لقب جذاب نباید ما را از اصل ماجرا دور کند. دلیل شناخته شدن پریسا تبریز، نه یک عنوان متفاوت روی کارت ویزیت، بلکه سال‌ها فعالیت در امنیت نرم‌افزار و سپس نقش او در هدایت Chrome و پروژه‌های امنیتی گوگل است.

مهمترین نقش‌ها و دستاوردهای پریسا تبریز

مسیر حرفه‌ای پریسا تبریز فقط به فعالیت در حوزه امنیت سایبری محدود نمانده است. او از مهندسی امنیت به مدیریت تیم‌های تخصصی و سپس رهبری محصول و مهندسی Chrome رسید؛ در کنار این مسیر نیز در پروژه‌های فناوری دولتی و فعالیت‌های مرتبط با آموزش و تنوع در صنعت فناوری مشارکت داشته است.

فعالیت در تیم امنیت Google

تبریز در سال ۲۰۰۷ به تیم امنیت Google پیوست و کارش را به‌عنوان یک مهندس امنیت آغاز کرد. او با بررسی محصولات Google، آسیب‌پذیری‌های امنیتی را پیدا می‌کرد و به توسعه‌دهندگان کمک می‌کرد محصولات امن‌تری بسازند.

مسئولیت امنیت Google Chrome

یکی از مهم‌ترین دوره‌های حرفه‌ای او، فعالیت در امنیت Chrome بود. تبریز مدیریت تیم امنیت Chrome را بر عهده داشت و تمرکز این تیم بر مقاوم‌تر کردن مرورگر در برابر حملات و محافظت از کاربران بود.

مدیریت Project Zero

تبریز در دوره‌ای مدیریت Project Zero، تیم تحقیقاتی امنیت Google، را نیز بر عهده داشت. این تیم روی شناسایی آسیب‌پذیری‌های جدی در نرم‌افزارها و کاهش خطر سوءاستفاده از آن‌ها تمرکز دارد.

رهبری محصول و مهندسی Google Chrome

مسئولیت‌های تبریز به امنیت محدود نماند و به حوزه محصول و مهندسی Chrome گسترش پیدا کرد. طبق اطلاعات فعلی دانشگاه Illinois، او اکنون Vice President در Google و مسئول مهندسی، محصول و طراحی Chrome است.

قرار گرفتن در فهرست Forbes 30 Under 30

در سال ۲۰۱۲، Forbes نام پریسا تبریز را در فهرست 30 Under 30 حوزه فناوری قرار داد. این انتخاب یکی از نخستین نشانه‌های شناخته‌شدن گسترده او در صنعت فناوری بود.

همکاری با U.S. Digital Service

تبریز بین سال‌های ۲۰۱۴ تا ۲۰۱۶ در دوره‌هایی به‌عنوان مشاور امنیتی با U.S. Digital Service همکاری کرد و در پروژه‌های مرتبط با امنیت فناوری دولت آمریکا مشارکت داشت. او بعدها این تجربه را فرصتی برای یادگیری درباره رهبری، مدیریت ریسک و ساخت نرم‌افزار در محیطی متفاوت از Google توصیف کرد.

فعالیت در Code.org و جامعه فناوری

او در فعالیت‌های مرتبط با آموزش علوم کامپیوتر نیز مشارکت داشته و در هیئت‌مدیره Code.org حضور داشته است. همچنین نام او با تلاش‌هایی برای ایجاد فضای متنوع‌تر و فراگیرتر در جامعه امنیت سایبری و فناوری گره خورده است.

حضور در رویدادها و گسترش گفت‌وگو درباره امنیت

تبریز در رویدادهای مهم امنیت سایبری، از جمله Black Hat USA، سخنرانی کرده و درباره امنیت نرم‌افزار، رمزنگاری و چالش‌های صنعت فناوری صحبت کرده است. حضور او در چنین فضاهایی باعث شد نقش او از یک متخصص فنی صرف فراتر برود و به چهره‌ای شناخته‌شده در گفت‌وگوهای عمومی درباره امنیت تبدیل شود.

چه چیزهایی از مسیر پریسا تبریز میتوان یاد گرفت؟

زندگی حرفه‌ای تبریز را اگر از زاویه‌ای واقع‌بینانه نگاه کنیم، چند نکته مشخص در آن دیده می‌شود؛ نکاتی که بیشتر از شعارهای انگیزشی، به تصمیم‌ها و تجربه‌های واقعی او مربوط هستند.

یک اتفاق کوچک میتواند مسیر یک علاقه را تغییر دهد

هک شدن وب‌سایتی که تبریز ساخته بود، به‌تنهایی عامل موفقیت او نبود؛ اما باعث شد درباره امنیت کنجکاو شود و این کنجکاوی را جدی بگیرد.

درس مهم اینجا این نیست که هر شکست حتماً به موفقیت ختم می‌شود. نکته این است که بعضی تجربه‌ها می‌توانند مسئله‌ای را جلوی ما قرار دهند که ارزش دنبال کردن دارد. تفاوت در اینجاست که آیا بعد از آن تجربه، واقعاً برای یادگیری و تبدیل علاقه به مهارت کاری انجام می‌دهیم یا نه.

تخصص فنی میتواند سکوی پرتاب باشد

تبریز کارش را با تخصص امنیت آغاز کرد، اما در همان نقطه متوقف نشد. بعدها وارد مدیریت محصول و مهندسی شد و دامنه مسئولیتش افزایش پیدا کرد.

این مسیر نشان می‌دهد تخصص عمیق ارزشمند است، اما برای رشد حرفه‌ای در سطوح بالاتر، مهارت‌هایی مثل ارتباط، تصمیم‌گیری و مدیریت نیز اهمیت پیدا می‌کنند.

مسیر شغلی لازم نیست کاملاً خطی باشد

تجربه فعالیت در U.S. Digital Service در کنار سابقه طولانی او در Google نمونه‌ای از تغییر محیط حرفه‌ای است. چنین تجربه‌هایی نشان می‌دهند که رشد شغلی همیشه به معنای بالا رفتن از یک نردبان ثابت نیست؛ گاهی تجربه کردن محیطی متفاوت می‌تواند دید فرد را گسترده‌تر کند.

البته این بخش را نباید به یک نسخه عمومی تبدیل کرد. شرایط، فرصت‌ها و انتخاب‌های هر فرد متفاوت است. چیزی که از مسیر تبریز قابل برداشت است، باز بودن نسبت به تجربه‌های جدید است، نه اینکه همه باید مسیر مشابهی را طی کنند.

اگر میخواهید از مسیر پریسا تبریز برای ساختن مسیر خود استفاده کنید

مسیر پریسا تبریز نشان می‌دهد که لازم نیست از همان ابتدا دقیقاً بدانید قرار است در آینده چه شغلی داشته باشید. او هم مسیرش را با یک تجربه ساده، یعنی هک شدن وب‌سایتی که ساخته بود، شروع کرد و بعد با یادگیری، تجربه عملی و آزمودن حوزه‌های مختلف، مسیر حرفه‌ای خود را شکل داد.

اگر دانش‌ آموز هستید

لازم نیست همین حالا شغل آینده‌تان را برای همیشه انتخاب کنید. به‌جای اینکه فقط دنبال عنوان یک شغل باشید، حوزه‌هایی را که واقعاً برایتان جالب‌اند با تجربه‌های کوچک امتحان کنید؛ مثلاً یک دوره کوتاه، پروژه ساده یا فعالیت عملی. هدف این مرحله بیشتر شناخت علاقه و توانایی‌هاست، نه تصمیم‌گیری نهایی برای تمام آینده.

اگر دانشجو هستید

دانشگاه را فقط به گرفتن مدرک محدود نکنید. فعالیت‌های دانشجویی، پروژه‌های واقعی، کارآموزی و یادگیری مهارت‌های تخصصی می‌توانند کمک کنند بفهمید به کدام بخش از رشته‌تان علاقه بیشتری دارید. مسیر تبریز هم نشان می‌دهد که تجربه عملی و قرار گرفتن در محیط‌های واقعی می‌تواند مسیر حرفه‌ای را شکل دهد.

اگر در ابتدای مسیر شغلی هستید

قرار نیست اولین شغل شما دقیقاً همان مسیری باشد که تا سال‌ها ادامه می‌دهید. یک مهارت تخصصی را جدی یاد بگیرید، اما خودتان را به یک عنوان شغلی محدود نکنید و از تجربه‌های متفاوت هم استفاده کنید. تبریز نیز از امنیت فنی به مدیریت، محصول و مهندسی رسید؛ بنابراین رشد شغلی می‌تواند با افزایش مهارت و مسئولیت، شکل متفاوتی پیدا کند.

سوالات متداول درباره پریسا تبریز

پریسا تبریز کیست؟

پریسا تبریز مهندس و مدیر حوزه فناوری در Google است که بخش مهمی از فعالیت حرفه‌ای خود را در امنیت سایبری، Google Chrome و Project Zero گذرانده است.

پریسا تبریز در گوگل چه سمتی دارد؟

طبق اطلاعات فعلی دانشگاه Illinois، او Vice President در Google و مسئول مهندسی، محصول و طراحی Chrome است.

چرا به پریسا تبریز Security Princess میگویند؟

«Security Princess» عنوانی غیررسمی بود که تبریز در سال‌های ابتدایی فعالیتش برای کارت ویزیت خود انتخاب کرد؛ عنوانی که بعدها به بخشی شناخته‌شده از هویت حرفه‌ای او تبدیل شد.

جمع‌بندی

پریسا تبریز مسیر حرفه‌ای خود را از یک نقطه کاملاً مشخص و از پیش‌طراحی‌شده آغاز نکرد. یک تجربه ساده او را به امنیت علاقه‌مند کرد و یادگیری، تجربه عملی و فرصت‌های شغلی، این علاقه را به مسیری حرفه‌ای در Google تبدیل کردند.

آنچه در مسیر او بیش از همه قابل توجه است، تغییر تدریجی از یادگیری یک مهارت به پذیرفتن مسئولیت‌های بزرگ‌تر است. به همین دلیل، ارزش این داستان فقط در رسیدن او به یک جایگاه شناخته‌شده نیست؛ بلکه در نحوه شکل گرفتن این مسیر است.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

مشاوره تخصصی

طرح مشاوره شاهین

مشاوره و برنامه‌ریزی شخصی

  • چک شبانه و گزارش‌گیری
  • تحلیل آزمون‌های آزمایشی و...
۰۲۱-۲۲۸۶۱۴۰۴